待验证70% 置信事实精确时间
v2.1.269 修复了 Edit() deny 规则和写路径检查未覆盖 Bash tee 命令写入文件的安全漏洞
2
来源数
70%
置信度
中期 (~90 天)
时效性
2026/9/11
首次发现
有效期至:2026/12/10
来源
涉及实体
相关事实
待验证修复了包含无法编译模式(如未闭合的[)的文件权限规则导致所有文件编辑操作因无效正则表达式失败的问题,现在这类拒绝规则会退化为仅守护字面路径66% 相似待验证pi-undo-redo扩展在非git模式下只能还原Pi的write/edit工具明确触碰过的文件,通过shell命令创建的路径无法还原61% 相似待验证执行 claude 命令遇到「不是内部或外部命令」报错,是因为安装路径未添加到系统 PATH 环境变量60% 相似待验证.claude/rules 目录下没有 Path 配置的规则无条件加载,有 Path 配置的规则只在操作匹配文件时才加载60% 相似待验证LNK快捷方式漏洞(CVE-2010-2568)在Windows资源管理器显示恶意.lnk文件图标时即触发代码执行,无需用户点击58% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/908373API
curl https://kongchang.com/api/v1/knowledge/claims/908373MCP
get_claim(id=908373)